|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Всплывающее окно во всех браузерах |
|
|
Всплывающее окно во всех браузерах
|
Новый участник Сообщения: 11 |
Профиль | Отправить PM | Цитировать
Во всех браузерах всплывает окно "В системе обнаружен вирус, использование интернета не желательно...." Многие сайты не открываются вообще или отображаются неправильно, видны некоторые html тэги. Ютуб подменяется на нечто, требующее смс и т.д.
Что делал. В системе стоит касперский, обновил базы, прогнал, не помогло, прогнал CureItом, не помогло, прогнал загрузочными дисками от касперского и доктор веба, находит что-то но проблему не решает. Нашел в нете кучу подобных проблем со скриптами для AVZ, ни один не решил проблему. Malwarebytes' Anti-Malware прогонял, удалил все, что ему не понравилось - не помогло Аналогично ATF Cleanerом удаил все |
|
Отправлено: 23:10, 27-06-2011 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 11:05, 28-06-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Нет изменений
|
Отправлено: 16:31, 28-06-2011 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Выполните 4 стандартный скрипт в AVZ полученный архив из папки LOG пришлите на severnyj (at) mail.ru где (at) = @, если архив будет слишком большим залейте на файлообменник и выложите ссылку.
Подготовьте лог HiJackThis http://forum.oszone.net/thread-177677.html |
------- Отправлено: 17:36, 28-06-2011 | #4 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать |
|
Отправлено: 19:51, 28-06-2011 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\2B.tmp',''); QuarantineFile('C:\WINDOWS\system32\12.tmp',''); DeleteFile('C:\WINDOWS\system32\2B.tmp'); DeleteFile('C:\WINDOWS\system32\12.tmp'); DelCLSID('>{KMPlayer}'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы http://www.oszone.net/virusnet/ с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Пофиксите в HJT R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://DreamLair.net O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present c:\WINDOWS\system32\SaveHWID.exe (Trojan.Glox) -> No action taken. c:\WINDOWS\system32\savehwids.exe (Trojan.Glox) -> No action taken. c:\WINDOWS\system32\ssFields.scr (Malware.Packer.Gen) -> No action taken. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению." |
------- Последний раз редактировалось alex_sev, 28-06-2011 в 22:35. Отправлено: 21:57, 28-06-2011 | #6 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать в hjt строки пофиксил
в mbam я удали все, что он нашел ( в т.ч. кейгены и кряки ) еще до того, как запостил здесь тему. Повторить проверку? После комбофикса инет пропал вообще. При этом могу нормально зайти по 192.168.1.1 на адсл модем, но в нет не пускает даже если писать адреса айпишниками. Разумеется перезагружался. Да, еще после комбофикса куда-то сбрило асперского. А нет, обманул, после очередной перезагрузки и инет и касперский вернулись. Но страницы открываются только если притушить касперкого, на главную ютуба стало заходить, но не открывается куча сайтов, в т.ч. и ни одна страничка кроме главной с ютуба не грузится вообще, да и окошко всплывающее все там же, что б его. Не заметил, что вы написали скрипт для авз Сильно критично, что я его вполнил в последнюю очередь? |
Последний раз редактировалось Shnurkov, 29-06-2011 в 00:48. Отправлено: 00:03, 29-06-2011 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Сделайте лог TDSSkiller
Возможно он решит проблему с браузерами |
------- Отправлено: 00:50, 29-06-2011 | #8 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать после tdsskillera (убил то, что ему не понравилось) сайты стали открываться вроде все и окно это гадское пока не всплывает, но я еще мало времени тестил.
Но по прежнему инет работает только без касперского. Пока он включен не работают ни браузеры, ни другой софт, типа мэйл агента. При запуске ие касперский сейчас ругается, что обнаружена попытка запуска браузера с параметрами командной строки или как-то так. Могу напечатать точно, если это поможетв диагностике проблемы. |
Отправлено: 22:00, 29-06-2011 | #9 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата Shnurkov:
|
|
------- Отправлено: 01:03, 30-06-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
всплывающее окно в браузере | Сано | Лечение систем от вредоносных программ | 5 | 23-06-2011 09:56 | |
Всплывающее окно | Abbat_Nikolas | Лечение систем от вредоносных программ | 4 | 15-03-2011 21:19 | |
Интернет - Не открывается всплывающее окно. | poisonkit | Microsoft Windows Vista | 5 | 04-06-2010 10:45 | |
Всплывающее окно | wwe | AutoIt | 9 | 15-02-2010 10:03 | |
Скрыть всплывающее окно ... | FlatX007 | AutoIt | 9 | 30-05-2009 22:32 |
|